【发布时间】:2010-04-20 21:48:12
【问题描述】:
我们正在尝试为我们的网络应用实施自定义角色成员资格提供程序。对于授权,我们要检查登录用户的另一个字段,例如 Facilityid 以及他拥有的角色。例如。我的 User1 具有 Role1 和 Facility1 可以访问某些选项,而 Facility2 的相同用户角色具有不同的选项。那么有没有一种方法可以扩展现有的角色/配置文件提供程序,以使用此附加字段以及分配的角色来授权用户。
【问题讨论】:
我们正在尝试为我们的网络应用实施自定义角色成员资格提供程序。对于授权,我们要检查登录用户的另一个字段,例如 Facilityid 以及他拥有的角色。例如。我的 User1 具有 Role1 和 Facility1 可以访问某些选项,而 Facility2 的相同用户角色具有不同的选项。那么有没有一种方法可以扩展现有的角色/配置文件提供程序,以使用此附加字段以及分配的角色来授权用户。
【问题讨论】:
根据您期望的复杂程度,您可能只想让 Facility1 和 Facility2 成为角色,即使它们可能有很多相同的方面。通过这种方式,您不需要扩展成员资格提供程序。
【讨论】:
可以有 n 个设施,因此拥有这么多角色看起来并不可行。如果我们能找到一种方法,可以将 Facilityid 从应用程序传递到此安全模块 roleprovider,并仅为该设施的用户获取适当的角色。
【讨论】: